質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

Oracle

Oracleは、米オラクルが取り扱うリレーショナルデータベース管理システムです。メインフレームからPCまで、多様なプラットフォームに対応しています。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Windows

Windowsは、マイクロソフト社が開発したオペレーティングシステムです。当初は、MS-DOSに変わるOSとして開発されました。 GUIを採用し、主にインテル系のCPUを搭載したコンピューターで動作します。Windows系OSのシェアは、90%を超えるといわれています。 パソコン用以外に、POSシステムやスマートフォンなどの携帯端末用、サーバ用のOSもあります。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

解決済

1回答

1159閲覧

Windows Server 2016でSSL設定有効化

yami_0613

総合スコア22

HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

Oracle

Oracleは、米オラクルが取り扱うリレーショナルデータベース管理システムです。メインフレームからPCまで、多様なプラットフォームに対応しています。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Windows

Windowsは、マイクロソフト社が開発したオペレーティングシステムです。当初は、MS-DOSに変わるOSとして開発されました。 GUIを採用し、主にインテル系のCPUを搭載したコンピューターで動作します。Windows系OSのシェアは、90%を超えるといわれています。 パソコン用以外に、POSシステムやスマートフォンなどの携帯端末用、サーバ用のOSもあります。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2020/07/03 11:46

実現したいこと

下記のような構成をオラクルクラウドで構築しております。
Internet
|
WAF(SSL通信)
|
-------public subnet
WebServer(Windows Server 2016)
-------public subnet

実現したい事としては上記図の通り、インターネットからのアクセス時はWAFで受けかつHTTPS通信を行わせたいです。

発生している問題・エラーメッセージ

ブラウザでアクセスすると500 BadGatewayエラーが表示されます。

試したこと

上記構成でWebserverをCentOS7.8で検証を行うと問題なくHTTPS通信が行えました。

教えていただきたい事

一番ご教示いただきたい点は500エラーを解消しHTTPS通信が行える事ですが、
次点で言えばIISの設定まわりでSSLやHTTPS通信に関連する設定があるならばご教示いただきたいです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

yami_0613

2020/07/04 04:22 編集

cobm様コメントありがとうございます。 回答としてはHTTP通信だとアクセス可能です。 例えばですが、example.comというドメインがあるとします。 この時example.comへのアクセスは可能。 ただしWAFを通るwaf.example.comだと500エラーとなります。 waf.example.comはexample.comのCNAMEです。 waf.example.comでアクセスするとHTTPSリダイレクトされます。
cobm

2020/07/04 05:06 編集

以下のサイトのように、DNSで、waf.example.comの値には、WAFのアドレスの値を入れているということですね。 https://blogs.techvan.co.jp/oci/2020/03/31/oci%E3%81%AEwaf%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E3%82%92%E4%BD%BF%E3%81%A3%E3%81%A6%E3%81%BF%E3%81%9F/ BadGatewayは、WAF側がWEBサーバーから正しくデータを受け取れていないということだと思うのですが。 SSL周りについては、WAF側にSSL証明書を入れるので、IIS側はHTTPでつながれば良いとは思います。 https://docs.cloud.oracle.com/ja-jp/iaas/Content/WAF/Tasks/wafsettings.htm
yami_0613

2020/07/04 05:39

cobm様コメントありがとうございます。 >DNSで、waf.example.comの値には、WAFのアドレスの値を入れているということですね。 はい。おっしゃる通りです。 >SSL周りについては、WAF側にSSL証明書を入れるので、IIS側はHTTPでつながれば良いとは思います。 はい。現在SSLはWAFに配置しております。WAF側のSSL設定に関しては、CentOSでの検証で問題ないことを確認済みです。 IIS側の設定もhello worldを出す簡単な設定しかしていないのでなぜ受け取れないのか不明です。 HTTPS通信の際に443意外で何か通信が発生して拒否られているとかあり得ますでしょうか?
yami_0613

2020/07/04 05:40

FirewallやDefenderで拒否られているとかでしょうか。
yami_0613

2020/07/04 06:00

cobm様ありがとうございます。 一度確認してみます。 進捗あれば追記させていただきます。
yami_0613

2020/07/04 06:10

メモ WindowsServerのアクセスログにはHTTPSのアクセスログ無しエラー文もなし 確認したログ;C;¥inetpub¥logs¥LogFiles¥W3SVC1
yami_0613

2020/07/04 06:39

メモ windowsserverでパケットキャプチャを取得したところ そもそもHTTPSの通信を受診していない
cobm

2020/07/04 14:35

あとは、WAFに設定したWebServerのパブリックIPでHTTP接続できるか確認してみるとか、 WindowsのFireWallでWAFからの接続が許可されている確認してみるとかでしょうか。
yami_0613

2020/07/04 23:10

cobm様コメントありがとうございます。 >WAFに設定したWebServerのパブリックIPでHTTP接続できるか確認してみる こちら確認してみます。今はHTTPSリダイレクトされますのでその設定を外しHTTP通信の確認をしてみます。 >WindowsのFireWallでWAFからの接続が許可されている確認してみる 現状Firewall停止させています。
yami_0613

2020/07/04 23:54 編集

メモ >WAFに設定したWebServerのパブリックIPでHTTP接続できるか確認してみる waf.example.comでのHTTP通信は可能。 何故かHTTPSだけ通信ができない。
guest

回答1

0

自己解決

IISのバインド設定でHTTPSを追加することで解決

投稿2020/07/05 08:54

yami_0613

総合スコア22

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問